Freigeben über


certificateBasedAuthConfiguration-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Mit der zertifikatbasierten Authentifizierung können Sie durch Microsoft Entra ID mit einem Clientzertifikat auf einem Windows-, Android- oder iOS-Gerät authentifiziert werden, wenn Sie Ihr Exchange Online Konto mit Folgendem verbinden:

  • Mobile Microsoft-Anwendungen wie Outlook und Word
  • Exchange ActiveSync-Clients (EAS)

Wenn Sie dieses Feature konfigurieren, müssen Sie keine Kombination aus Benutzername und Kennwort in bestimmte E-Mails und Microsoft Office-Anwendungen auf Ihrem mobilen Gerät eingeben.

Die zertifikatbasierte Authentifizierungskonfiguration wird über eine Sammlung von Zertifizierungsstellen bereitgestellt. Die Zertifizierungsstellen werden verwendet, um eine vertrauenswürdige Zertifikatkette einzurichten, mit der Clients durch Microsoft Entra ID mit einem Clientzertifikat authentifiziert werden können.

Weitere Informationen zur zertifikatbasierten Authentifizierung finden Sie in Microsoft Entra ID.

Hinweis

Administratoren wird dringend empfohlen, die neue skalierbare Plattform für PKI-basierte Speicher (Public Key Infrastructure) zu konfigurieren. Dieser neue PKI-basierte Zertifizierungsstellenspeicher hat höhere Grenzwerte für die Anzahl von Zertifizierungsstellen, die bis zu 250CAs unterstützen, sowie die Größe von bis zu 8 KB für jede Zertifizierungsstellendatei und unterstützt auch neue Funktionen wie Ausstellerhinweise.

Methoden

Methode Rückgabetyp Beschreibung
List certificateBasedAuthConfiguration Listet die Eigenschaften der certificateBasedAuthConfiguration-Auflistung auf .
Get certificateBasedAuthConfiguration Liest die Eigenschaften eines certificateBasedAuthConfiguration-Objekts .
Create certificateBasedAuthConfiguration Erstellen Sie ein neues certificateBasedAuthConfiguration-Objekt .
Löschen Keine Löschen Sie ein certificateBasedAuthConfiguration-Objekt .

Hinweis

Das Aktualisieren von cerficateBasedAuthConfiguration wird nicht unterstützt. Um eine cerficateBasedAuthConfiguration zu ändern, löschen Sie zuerst, und erstellen Sie dann eine neue cerficateBasedAuthConfiguration.

Eigenschaften

Eigenschaft Typ Beschreibung
certificateAuthorities certificateAuthority-Sammlung Sammlung von Zertifizierungsstellen, die eine vertrauenswürdige Zertifikatkette erstellen.
id String Der eindeutige Bezeichner der zertifikatbasierten Authentifizierungskonfiguration. Schreibgeschützt.

Beziehungen

Keine

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "certificateAuthorities": {"@odata.type": "collection(microsoft.graph.certificateAuthority)"},
  "id": "String (identifier)"
}